網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Claude Code 源碼泄露遭利用,攻擊者借 GitHub 散播竊密木馬

0
分享至

關鍵詞

惡意軟件

威脅組織正利用近期 Claude Code 源代碼泄露事件,通過偽造 GitHub 倉庫向用戶分發 Vidar 竊密木馬。

Claude Code 是人工智能公司 Anthropic 推出的一款終端版 AI 代理工具,可直接在終端中執行編程任務,作為自主代理實現系統直接交互、大語言模型 API 調用管理、MCP 集成以及持久化記憶等功能。

據悉,Anthropic 在發布 npm 包時因疏忽,意外嵌入了一個大小為 59.8MB 的 JavaScript 源碼映射文件,導致這款新工具的完整客戶端源代碼被公開泄露。

此次泄露包含 1906 個文件、共計 51.3 萬行未做混淆處理的 TypeScript 代碼,暴露了該 AI 代理的調度邏輯、權限與執行機制、隱藏功能、編譯細節以及多項安全相關核心實現。

泄露代碼很快被大量用戶下載并上傳至 GitHub,出現數千次復刻分叉。

Zscaler 在一份報告中指出,此次源碼泄露為威脅組織創造了可乘之機,使其能夠向搜索 Claude Code 泄露內容的用戶投放 Vidar 竊密軟件。

研究人員發現,一個由用戶 "idbzoomh" 發布的惡意 GitHub 倉庫上傳了偽造的泄露版本,并宣稱該版本 " 解鎖企業級功能 " 且無使用限制。


GitHub 代碼庫傳播惡意軟件

為吸引更多流量,該倉庫針對搜索引擎做了優化,在谷歌搜索 "leaked Claude Code" 等關鍵詞時會出現在前列位置。


惡意 GitHub 代碼庫的搜索結果

據研究人員分析,用戶下載到一個 7-Zip 壓縮包,其中包含一個名為 ClaudeCode_x64.exe 的 Rust 語言可執行程序。該程序運行后,會釋放投放通用竊密木馬 Vidar,同時安裝 GhostSocks 網絡流量代理工具。

Zscaler 監測發現,該惡意壓縮包會頻繁更新,未來不排除被加入其他惡意載荷的可能。

研究人員還發現了第二個代碼完全相同的 GitHub 倉庫,但該倉庫中的 " 下載 ZIP" 按鈕在分析期間處于失效狀態。Zscaler 判斷,該倉庫由同一威脅組織運營,很可能用于測試不同的投放傳播策略。


第二個與同一威脅者關聯的 GitHub 代碼庫

盡管 GitHub 平臺具備安全防護機制,仍頻繁被攻擊者用于以各種偽裝方式分發惡意載荷。

在 2025 年末的多輪攻擊活動中,威脅組織就曾針對經驗不足的研究人員或黑客,在倉庫中謊稱存放最新披露漏洞的概念驗證(PoC)利用代碼。

從以往案例來看,攻擊者往往會迅速借熱點公開事件發動機會主義攻擊,借機入侵目標設備。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
無才無德、裝瘋賣傻、一肚子草包,是誰捧紅了這些跳梁小丑?

無才無德、裝瘋賣傻、一肚子草包,是誰捧紅了這些跳梁小丑?

蹲坑看世界
2026-04-22 23:00:21
238元買不到 微信15周年限量皮膚衣開賣

238元買不到 微信15周年限量皮膚衣開賣

快科技
2026-04-27 18:59:35
張本兄妹改名風波再升級,韓媒強烈批評,這就是狠毒的創姓改稱

張本兄妹改名風波再升級,韓媒強烈批評,這就是狠毒的創姓改稱

有范又有料
2026-04-19 00:03:10
哈佛教授揭開7個健康謊言:你越努力鍛煉,可能越走在錯誤的路上

哈佛教授揭開7個健康謊言:你越努力鍛煉,可能越走在錯誤的路上

真相Truth
2026-04-26 21:51:51
伊朗貨幣里亞爾匯率跌至歷史新低

伊朗貨幣里亞爾匯率跌至歷史新低

新華社
2026-04-29 21:55:03
自然資源部:我國新發現一批大中型油氣田

自然資源部:我國新發現一批大中型油氣田

財聯社
2026-04-29 10:13:04
張雪:中國摩托未來必將取代日本品牌

張雪:中國摩托未來必將取代日本品牌

第一財經資訊
2026-04-28 00:20:45
血脂高了,頭部先知!提醒:頭部出現3異常,血管或已堵塞

血脂高了,頭部先知!提醒:頭部出現3異常,血管或已堵塞

岐黃傳人孫大夫
2026-04-29 18:30:03
王旺盛被查

王旺盛被查

農民日報
2026-04-29 21:05:51
嫁給諶龍后,國羽女神生下一娃,如今實現財富自由,已是北體博士

嫁給諶龍后,國羽女神生下一娃,如今實現財富自由,已是北體博士

秋姐居
2026-04-24 19:44:29
3.5T+V6!雷克薩斯新車:全面升級!

3.5T+V6!雷克薩斯新車:全面升級!

手機評測室
2026-04-29 11:49:40
國際油價29日大幅上漲

國際油價29日大幅上漲

新華社
2026-04-30 04:03:02
微信群隨口閑聊被拘10天,小米出手追責背后,普通人該警醒什么?

微信群隨口閑聊被拘10天,小米出手追責背后,普通人該警醒什么?

老特有話說
2026-04-29 15:05:39
671萬罰款說拒就拒?紅薯粉條廠家破罐破摔,東北雨姐慘遭熱議

671萬罰款說拒就拒?紅薯粉條廠家破罐破摔,東北雨姐慘遭熱議

雷科技
2026-04-29 18:34:05
美最新民調顯示特朗普支持率跌至任內新低

美最新民調顯示特朗普支持率跌至任內新低

每日經濟新聞
2026-04-29 08:16:06
西方軍事專家:“只有泰國知道,中國早已是世界最強超級大國了”

西方軍事專家:“只有泰國知道,中國早已是世界最強超級大國了”

未來展望
2026-04-18 09:39:07
不落窠臼,你讀bù luò cháo jiù,我出過丑,再也沒有出錯了!

不落窠臼,你讀bù luò cháo jiù,我出過丑,再也沒有出錯了!

未央看點
2026-04-30 03:28:17
出大事了,聯合國會場又吵翻,121國抱團力挺伊朗,美國當眾翻臉

出大事了,聯合國會場又吵翻,121國抱團力挺伊朗,美國當眾翻臉

小小科普員
2026-04-28 19:36:37
特朗普犯下致命錯誤!伊朗軍方喊話中俄等國:愿分享“打美經驗”

特朗普犯下致命錯誤!伊朗軍方喊話中俄等國:愿分享“打美經驗”

混沌錄
2026-04-29 20:07:04
滿目皆敵的內在貧瘠,只會窺不見半點文明!

滿目皆敵的內在貧瘠,只會窺不見半點文明!

胖胖說他不胖
2026-04-29 11:50:16
2026-04-30 05:40:49
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

頭條要聞

特朗普:美國同伊朗正在通過電話進行談判

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

本地
手機
游戲
數碼
公開課

本地新聞

用青花瓷的方式,打開西溪濕地

手機要聞

子系迭代旗艦集體漲價:標準版起步就是4000元 機圈變天了

平等曹飛所有老玩家的危機合約,為何是二游高難玩法最高的山?

數碼要聞

極米RS30系列投影儀發布,8822-13499元

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版